The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]




Версия для распечатки Пред. тема | След. тема
Новые ответы [ Отслеживать ]
drop after accept, !*! Nec, 09-Апр-14, 09:17  [смотреть все]
Коллеги, подскажите пожалуйста

корректна ли блокировка портов 5000:6000?

iptables -P INPUT DROP
iptables -P OUTPUT DROP

iptables -A INPUT -p udp -m udp --dport 1000:10000 -j ACCEPT
iptables -A INPUT -p udp -m udp --dport 5000:6000 -j DROP

или же лучше сделать?

iptables -A INPUT -p udp -m udp --dport 1000:4999 -j ACCEPT
iptables -A INPUT -p udp -m udp --dport 6001:10000 -j ACCEPT

  • drop after accept, !*! pavel_simple, 09:32 , 09-Апр-14 (1)
    > Коллеги, подскажите пожалуйста
    > корректна ли блокировка портов 5000:6000?
    > iptables -P INPUT DROP
    > iptables -P OUTPUT DROP

    один диапазон внутри другого , уже
    > iptables -A INPUT -p udp -m udp --dport 1000:10000 -j ACCEPT
    > iptables -A INPUT -p udp -m udp --dport 5000:6000 -j DROP

    такчто
    iptables -A INPUT -p udp -m udp --dport 5000:6000 -j DROP
    iptables -A INPUT -p udp -m udp --dport 1000:10000 -j ACCEPT
    так вернее.
    > или же лучше сделать?
    > iptables -A INPUT -p udp -m udp --dport 1000:4999 -j ACCEPT
    > iptables -A INPUT -p udp -m udp --dport 6001:10000 -j ACCEPT

    • drop after accept, !*! Nec, 11:53 , 09-Апр-14 (2)
      >[оверквотинг удален]
      > один диапазон внутри другого , уже
      >> iptables -A INPUT -p udp -m udp --dport 1000:10000 -j ACCEPT
      >> iptables -A INPUT -p udp -m udp --dport 5000:6000 -j DROP
      > такчто
      > iptables -A INPUT -p udp -m udp --dport 5000:6000 -j DROP
      > iptables -A INPUT -p udp -m udp --dport 1000:10000 -j ACCEPT
      > так вернее.
      >> или же лучше сделать?
      >> iptables -A INPUT -p udp -m udp --dport 1000:4999 -j ACCEPT
      >> iptables -A INPUT -p udp -m udp --dport 6001:10000 -j ACCEPT

      Благодарю!




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру